Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Netbook wird grundlos immer langsamer

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.01.2014, 15:11   #1
stone222
 
Netbook wird grundlos immer langsamer - Standard

Netbook wird grundlos immer langsamer



Hallo,


ich hoffe Ihr könnt mit mit meinem Problem weiterhelfen. Das Netbook von meinem Vater seiner Freundin wird immer langsamer und langsamer ohne dass man es sich erklären kann. Ich habe jetzt mal drüber geschaut, kann aber auch nicht wirklich was finden, dass das verursachen könnte.
Zur Info:
Es handelt sich dabei um ein Acer Aspire One D255 Netbook mit 1GB DDR3 Ram und Intel Atom Processor N550 mit 1,5 GHz. Es hat 2 Betriebssystem drauf: 1x Android und 1x Windows 7.
Diese Probleme treten eigentlich nur bei Windows auf, da das Android nicht genutzt wird. Deswegen habe ich auch die Befürchtung, dass es sich möglicherweise um ein Schadprogramm handeln könnte.

Ich hoffe, Ihr habt eine Idee, woran es liegen könnte und was man machen könnte.
Vielen Dank schonmal im Voraus für eure Hilfe!

Gruß

Edit:
Habe jetzt zumindest mal herausgefunden, dass der Arbeitsspeicher wohl fast bis zum Maximalen ausgenutzt wird. Vermutlich ist das der Grund für die Verlangsamung. Aber wieso ist der Arbeitsspeicher so voll? Es laufen neben Firefox keine weiteren Programme.

Geändert von stone222 (24.01.2014 um 15:17 Uhr)

Alt 24.01.2014, 16:06   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Netbook wird grundlos immer langsamer - Standard

Netbook wird grundlos immer langsamer



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 24.01.2014, 16:41   #3
stone222
 
Netbook wird grundlos immer langsamer - Standard

Netbook wird grundlos immer langsamer



Hallo,


vielen Dank für die schnelle Antwort!
Hier die Ergebnisse:


FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-01-2014
Ran by rudinetbook (administrator) on RUDINETBOOK-PC on 24-01-2014 16:32:22
Running from C:\Users\rudinetbook\Desktop
Microsoft Windows 7 Starter  Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal



==================== Processes (Whitelisted) ===================

(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(Dritek System Inc.) C:\Program Files\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files\Acer\Registration\GREGsvc.exe
(Symantec Corporation) C:\Program Files\Symantec\Norton Online Backup\NOBuAgent.exe
(Acer Incorporated) C:\Program Files\Acer\Acer VCM\RS_Service.exe
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
(Acer Group) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
(Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Dritek System Inc.) C:\Program Files\Launch Manager\LManager.exe
(Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Egis Technology Inc.) C:\Program Files\EgisTec IPS\PmmUpdate.exe
(Egis Technology Inc.) C:\Program Files\EgisTec MyWinLocker\x86\mwlDaemon.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Insyde Software Corp.) C:\Program Files\Acer\Android Manager\iSync.exe
(Insyde Software Corp.) C:\Program Files\Acer\Updater\iUpdate.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(Microsoft Corporation) C:\Program Files\Microsoft IntelliPoint\ipoint.exe
(Dritek System Inc.) C:\Program Files\Launch Manager\LMworker.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
(Egis Technology Inc.) C:\Program Files\EgisTec IPS\EgisUpdate.exe
(Microsoft Corporation) C:\Windows\System32\taskmgr.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [LManager] - C:\Program Files\Launch Manager\LManager.exe [968272 2010-06-22] (Dritek System Inc.)
HKLM\...\Run: [IAAnotif] - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2009-10-13] (Intel Corporation)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [9292392 2010-06-22] (Realtek Semiconductor)
HKLM\...\Run: [SuiteTray] - C:\Program Files\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [337264 2010-05-27] (Egis Technology Inc.)
HKLM\...\Run: [EgisUpdate] - C:\Program Files\EgisTec IPS\EgisUpdate.exe [201584 2010-03-11] (Egis Technology Inc.)
HKLM\...\Run: [EgisTecPMMUpdate] - C:\Program Files\EgisTec IPS\PmmUpdate.exe [407920 2010-03-11] (Egis Technology Inc.)
HKLM\...\Run: [mwlDaemon] - C:\Program Files\EgisTec MyWinLocker\x86\mwlDaemon.exe [349552 2010-05-27] (Egis Technology Inc.)
HKLM\...\Run: [Norton Online Backup] - C:\Program Files\Symantec\Norton Online Backup\NOBuClient.exe [966488 2010-06-01] (Symantec Corporation)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1692968 2010-02-05] (Synaptics Incorporated)
HKLM\...\Run: [iSyncData] - C:\Program Files\Acer\Android Manager\iSync.exe [407416 2010-01-08] (Insyde Software Corp.)
HKLM\...\Run: [AndroidManager] - C:\Program Files\Acer\Android Manager\AML.exe [508280 2010-01-08] ()
HKLM\...\Run: [iPatchData] - C:\Program Files\Acer\Updater\iUpdate.exe [489848 2010-11-30] (Insyde Software Corp.)
HKLM\...\Run: [Acer ePower Management] - C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [715296 2010-06-11] (Acer Incorporated)
HKLM\...\Run: [Logitech Download Assistant] - C:\Windows\System32\LogiLDA.dll [1246544 2010-11-03] (Logitech, Inc.)
HKLM\...\Run: [IntelliPoint] - c:\Program Files\Microsoft IntelliPoint\ipoint.exe [1821576 2011-08-01] (Microsoft Corporation)
HKLM\...\Run: [MSC] - c:\Program Files\Microsoft Security Client\msseces.exe [948440 2013-10-23] (Microsoft Corporation)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated)
HKU\Brigitte\...\Run: [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files\Acer\Screensaver\run_Acer.exe [ 2010-01-15] ()
HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files\Acer\Screensaver\run_Acer.exe [ 2010-01-15] ()
Startup: C:\Users\Brigitte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\rudinetbook\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aod255&r=27b50211p025l0474ww85w4792u492
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW
SearchScopes: HKLM - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW
SearchScopes: HKCU - DefaultScope {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW_deDE419
SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW_deDE419
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} -  No File
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\rudinetbook\AppData\Roaming\Mozilla\Firefox\Profiles\bj1uu1bj.default
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_12_0_0_43.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\rudinetbook\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\rudinetbook\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml

Chrome: 
=======
CHR HomePage: hxxp://www.google.com/
CHR RestoreOnStartup: "hxxp://www.google.com/"
CHR Plugin: (Shockwave Flash) - C:\Users\rudinetbook\AppData\Local\Google\Chrome\Application\29.0.1547.57\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\4.0.60531.0\npctrl.dll No File
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Users\rudinetbook\AppData\Local\Google\Chrome\Application\29.0.1547.57\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Users\rudinetbook\AppData\Local\Google\Chrome\Application\29.0.1547.57\pdf.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.69\npGoogleUpdate3.dll No File
CHR Plugin: (Windows Live® Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (Default Plug-in) - default_plugin No File
CHR Extension: (Chrome In-App Payments service) - C:\Users\rudinetbook\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-09-08]

========================== Services (Whitelisted) =================

R2 ePowerSvc; C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe [735776 2010-06-11] (Acer Incorporated)
R2 GREGService; C:\Program Files\Acer\Registration\GREGsvc.exe [23584 2010-01-08] (Acer Incorporated)
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [22208 2013-10-23] (Microsoft Corporation)
S3 MWLService; C:\Program Files\EgisTec MyWinLocker\x86\MWLService.exe [305520 2010-05-27] (Egis Technology Inc.)
R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [280288 2013-10-23] (Microsoft Corporation)
R2 NOBU; C:\Program Files\Symantec\Norton Online Backup\NOBuAgent.exe [2057560 2010-06-01] (Symantec Corporation)
R2 RS_Service; C:\Program Files\Acer\Acer VCM\RS_Service.exe [260640 2010-01-30] (Acer Incorporated)
R2 Updater Service; C:\Program Files\Acer\Acer Updater\UpdaterService.exe [243232 2010-01-29] (Acer Group)

==================== Drivers (Whitelisted) ====================

S3 EUCR; C:\Windows\system32\drivers\EUCR6SK.SYS [82768 2010-06-17] (ENE Technology Inc.)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [214696 2013-09-27] (Microsoft Corporation)
R1 mwlPSDFilter; C:\Windows\System32\DRIVERS\mwlPSDFilter.sys [18992 2009-06-03] (Egis Technology Inc.)
R1 mwlPSDNServ; C:\Windows\System32\DRIVERS\mwlPSDNServ.sys [16432 2009-06-03] (Egis Technology Inc.)
R1 mwlPSDVDisk; C:\Windows\System32\DRIVERS\mwlPSDVDisk.sys [60976 2009-06-03] (Egis Technology Inc.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-24 16:32 - 2014-01-24 16:33 - 00012714 _____ C:\Users\rudinetbook\Desktop\FRST.txt
2014-01-24 16:32 - 2014-01-24 16:32 - 00000000 ____D C:\FRST
2014-01-24 16:31 - 2014-01-24 16:31 - 01222144 _____ (Farbar) C:\Users\rudinetbook\Desktop\FRST.exe
2014-01-24 16:28 - 2014-01-24 16:28 - 00000000 ____D C:\Users\rudinetbook\AppData\Local\Macromedia
2014-01-24 16:21 - 2014-01-24 16:26 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-01-24 16:21 - 2014-01-24 16:26 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-01-24 15:56 - 2014-01-24 15:56 - 00001993 _____ C:\Users\Public\Desktop\Adobe Reader XI.lnk
2014-01-24 15:54 - 2014-01-24 15:55 - 00000000 ____D C:\Program Files\Common Files\Adobe
2014-01-24 15:22 - 2014-01-24 15:22 - 00000000 ____D C:\Windows\pss
2014-01-20 19:12 - 2014-01-20 19:12 - 00000000 ____D C:\f2347bc96077f88cefdecf
2014-01-17 20:18 - 2013-11-26 11:10 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-01-17 19:33 - 2014-01-17 19:33 - 00000000 ____D C:\201f5b000541379733
2014-01-17 19:29 - 2013-11-27 02:14 - 00258560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-01-17 19:29 - 2013-11-27 02:13 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-01-17 19:29 - 2013-11-27 02:13 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-01-17 19:29 - 2013-11-27 02:13 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-01-17 19:29 - 2013-11-27 02:13 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-01-17 19:29 - 2013-11-27 02:13 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2014-01-17 19:29 - 2013-11-27 02:13 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-01-17 19:29 - 2013-11-26 12:11 - 00240576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2013-12-26 20:03 - 2013-12-26 20:05 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-12-26 14:15 - 2014-01-17 19:41 - 00000000 ____D C:\Windows\system32\MRT
2013-12-26 14:15 - 2014-01-17 19:37 - 83425928 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-12-26 14:12 - 2013-12-26 14:12 - 00001912 _____ C:\Windows\epplauncher.mif
2013-12-26 14:11 - 2013-12-26 14:12 - 00000000 ____D C:\Program Files\Microsoft Security Client
2013-12-26 14:08 - 2013-12-26 14:08 - 11157328 _____ (Microsoft Corporation) C:\Users\Brigitte\Downloads\mseinstall.exe

==================== One Month Modified Files and Folders =======

2014-01-24 16:33 - 2014-01-24 16:32 - 00012714 _____ C:\Users\rudinetbook\Desktop\FRST.txt
2014-01-24 16:32 - 2014-01-24 16:32 - 00000000 ____D C:\FRST
2014-01-24 16:31 - 2014-01-24 16:31 - 01222144 _____ (Farbar) C:\Users\rudinetbook\Desktop\FRST.exe
2014-01-24 16:28 - 2014-01-24 16:28 - 00000000 ____D C:\Users\rudinetbook\AppData\Local\Macromedia
2014-01-24 16:28 - 2011-02-20 15:20 - 00000000 ____D C:\Users\rudinetbook\AppData\Local\Adobe
2014-01-24 16:26 - 2014-01-24 16:21 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-01-24 16:26 - 2014-01-24 16:21 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-01-24 16:24 - 2011-07-24 17:20 - 00001144 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-821116743-1221361796-3835700242-1000UA.job
2014-01-24 16:18 - 2011-02-14 18:33 - 01146634 _____ C:\Windows\WindowsUpdate.log
2014-01-24 15:56 - 2014-01-24 15:56 - 00001993 _____ C:\Users\Public\Desktop\Adobe Reader XI.lnk
2014-01-24 15:55 - 2014-01-24 15:54 - 00000000 ____D C:\Program Files\Common Files\Adobe
2014-01-24 15:54 - 2010-08-05 14:57 - 00000000 ____D C:\ProgramData\Adobe
2014-01-24 15:54 - 2010-08-05 14:57 - 00000000 ____D C:\Program Files\Adobe
2014-01-24 15:42 - 2013-07-25 18:15 - 00000000 ___RD C:\Users\Brigitte\Dropbox
2014-01-24 15:42 - 2013-07-25 12:18 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Dropbox
2014-01-24 15:39 - 2009-07-14 05:34 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-24 15:39 - 2009-07-14 05:34 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-24 15:35 - 2010-08-05 14:52 - 00000000 ____D C:\Program Files\Google
2014-01-24 15:31 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-24 15:31 - 2009-07-14 05:39 - 00103354 _____ C:\Windows\setupact.log
2014-01-24 15:31 - 2009-07-14 05:33 - 00261288 _____ C:\Windows\system32\FNTCACHE.DAT
2014-01-24 15:29 - 2011-02-14 18:30 - 00088828 _____ C:\Windows\PFRO.log
2014-01-24 15:25 - 2011-02-14 21:22 - 00000000 ____D C:\Users\rudinetbook\AppData\Local\Google
2014-01-24 15:25 - 2010-08-05 14:52 - 00000000 ____D C:\ProgramData\Google
2014-01-24 15:22 - 2014-01-24 15:22 - 00000000 ____D C:\Windows\pss
2014-01-24 15:19 - 2013-04-02 18:18 - 00000000 ____D C:\Users\rudinetbook\AppData\Roaming\Skype
2014-01-24 15:11 - 2013-12-04 18:54 - 00126863 _____ C:\Windows\IE11_main.log
2014-01-24 15:05 - 2012-05-21 18:24 - 00000000 ___RD C:\Users\rudinetbook\Dropbox
2014-01-24 15:05 - 2012-05-21 18:21 - 00000000 ____D C:\Users\rudinetbook\AppData\Roaming\Dropbox
2014-01-22 19:24 - 2011-07-24 17:20 - 00001092 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-821116743-1221361796-3835700242-1000Core.job
2014-01-20 19:50 - 2011-07-24 17:23 - 00002352 _____ C:\Users\rudinetbook\Desktop\Google Chrome.lnk
2014-01-20 19:12 - 2014-01-20 19:12 - 00000000 ____D C:\f2347bc96077f88cefdecf
2014-01-17 19:56 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF
2014-01-17 19:41 - 2013-12-26 14:15 - 00000000 ____D C:\Windows\system32\MRT
2014-01-17 19:37 - 2013-12-26 14:15 - 83425928 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-01-17 19:33 - 2014-01-17 19:33 - 00000000 ____D C:\201f5b000541379733
2014-01-09 19:08 - 2013-04-04 18:34 - 00001494 _____ C:\Windows\wininit.ini
2014-01-09 19:07 - 2012-05-21 18:24 - 00001001 _____ C:\Users\rudinetbook\Desktop\Dropbox.lnk
2014-01-09 19:07 - 2012-05-21 18:21 - 00000000 ____D C:\Users\rudinetbook\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2014-01-01 19:00 - 2012-05-08 20:05 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-12-30 20:03 - 2009-07-14 05:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-12-26 20:05 - 2013-12-26 20:03 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-12-26 14:57 - 2011-02-14 21:12 - 00000000 ____D C:\Users\rudinetbook
2013-12-26 14:12 - 2013-12-26 14:12 - 00001912 _____ C:\Windows\epplauncher.mif
2013-12-26 14:12 - 2013-12-26 14:11 - 00000000 ____D C:\Program Files\Microsoft Security Client
2013-12-26 14:08 - 2013-12-26 14:08 - 11157328 _____ (Microsoft Corporation) C:\Users\Brigitte\Downloads\mseinstall.exe
2013-12-26 14:06 - 2012-05-28 11:54 - 00000000 ____D C:\Users\Brigitte\AppData\Local\Google

Some content of TEMP:
====================
C:\Users\rudinetbook\AppData\Local\Temp\SkypeSetup.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-12-17 19:45

==================== End Of Log ============================
         
--- --- ---


Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 24-01-2014
Ran by rudinetbook at 2014-01-24 16:34:20
Running from C:\Users\rudinetbook\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Microsoft Security Essentials (Enabled - Up to date) {641105E6-77ED-3F35-A304-765193BCB75F}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Microsoft Security Essentials (Enabled - Up to date) {DF70E402-51D7-30BB-99B4-4D23E83BFDE2}

==================== Installed Programs ======================

Acer Crystal Eye webcam (Version: 4.0.2.1 - Liteon)
Acer ePower Management (Version: 5.00.3005 - Acer Incorporated)
Acer eRecovery Management (Version: 4.05.3013 - Acer Incorporated)
Acer GameZone Console (Version: 6.1.0.9 - Oberon Media, Inc.)
Acer Registration (Version: 1.03.3003 - Acer Incorporated)
Acer ScreenSaver (Version: 1.1.0624.2010 - Acer Incorporated)
Acer Updater (Version: 1.02.3001 - Acer Incorporated)
Acer VCM (Version: 4.05.3002 - Acer Incorporated)
Acrobat.com (Version: 1.6.65 - Adobe Systems Incorporated)
Adobe AIR (Version: 1.5.0.7220 - Adobe Systems Inc.)
Adobe AIR (Version: 1.5.0.7220 - Adobe Systems Inc.) Hidden
Adobe Flash Player 10 ActiveX (Version: 10.1.53.64 - Adobe Systems Incorporated)
Adobe Flash Player 12 Plugin (Version: 12.0.0.43 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.06) - Deutsch (Version: 11.0.06 - Adobe Systems Incorporated)
Airport Mania First Flight (Version:  - Oberon Media)
Amazonia (Version:  - Oberon Media)
AndroidInstaller (Version: 1.00.022 - Ihr Firmenname) Hidden
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.31 - Atheros Communications Inc.)
Cake Mania (Version:  - Oberon Media)
Dream Day First Home (Version:  - Oberon Media)
Dropbox (HKCU Version: 2.4.11 - Dropbox, Inc.)
eBay Worldwide (Version: 2.1.0901 - OEM)
ENE USB Card Reader Driver (Version: 5.89.0.70 - ENE)
ESET Online Scanner v3 (Version:  - )
eSobi v2 (Version: 2.0.4.000274 - esobi Inc.)
eSobi v2 (Version: 2.0.4.000274 - esobi Inc.) Hidden
Farm Frenzy 2 (Version:  - Oberon Media)
Galapago (Version:  - Oberon Media)
Google Chrome (HKCU Version: 32.0.1700.76 - Google Inc.)
Heroes of Hellas (Version:  - Oberon Media)
Identity Card (Version: 1.00.3003 - Acer Incorporated)
Intel(R) Graphics Media Accelerator Driver (Version: 8.14.10.2117 - Intel Corporation)
Intel® Matrix Storage Manager (Version:  - Intel Corporation)
Junk Mail filter update (Version: 14.0.8089.726 - Microsoft Corporation) Hidden
Launch Manager (Version: 4.0.12 - Acer Inc.)
Merriam Websters Spell Jam (Version:  - Oberon Media)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden
Microsoft Choice Guard (Version: 2.0.48.0 - Microsoft Corporation) Hidden
Microsoft IntelliPoint 8.2 (Version: 8.20.468.0 - Microsoft Corporation)
Microsoft IntelliPoint 8.2 (Version: 8.20.468.0 - Microsoft Corporation) Hidden
Microsoft Office 2010 (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Starter 2010 - Deutsch (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Security Client (Version: 4.4.0304.0 - Microsoft Corporation) Hidden
Microsoft Security Essentials (Version: 4.4.304.0 - Microsoft Corporation)
Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 26.0 (x86 de) (Version: 26.0 - Mozilla)
Mozilla Maintenance Service (Version: 26.0 - Mozilla)
Mozilla Thunderbird 15.0 (x86 de) (Version: 15.0 - Mozilla)
MSVCRT (Version: 14.0.1468.721 - Microsoft) Hidden
MyWinLocker (Version: 3.1.212.0 - Egis Technology Inc.) Hidden
MyWinLocker Suite (Version: 3.1.212.0 - Egis Technology Inc.)
MyWinLocker Suite (Version: 3.1.212.0 - Egis Technology Inc.) Hidden
Norton Online Backup (Version: 2.1.17869 - Symantec Corporation)
Nvu 1.0 (Version: 1.0 - Thorsten Fritz)
Poker Pop (Version:  - Oberon Media)
Realtek High Definition Audio Driver (Version: 6.0.1.6141 - Realtek Semiconductor Corp.)
Shredder (Version: 2.0.8.3 - Egis Technology Inc.) Hidden
Skype™ 6.7 (Version: 6.7.102 - Skype Technologies S.A.)
Spin & Win (Version:  - Oberon Media)
Synaptics Pointing Device Driver (Version: 15.0.7.0 - Synaptics Incorporated)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (Version: 3 - Microsoft Corporation)
Welcome Center (Version: 1.02.3004 - Acer Incorporated)
Windows Live Anmelde-Assistent (Version: 5.000.818.5 - Microsoft Corporation)
Windows Live Call (Version: 14.0.8064.0206 - Microsoft Corporation) Hidden
Windows Live Communications Platform (Version: 14.0.8064.206 - Microsoft Corporation) Hidden
Windows Live Essentials (Version: 14.0.8089.0726 - Microsoft Corporation)
Windows Live Essentials (Version: 14.0.8089.726 - Microsoft Corporation) Hidden
Windows Live Fotogalerie (Version: 14.0.8081.709 - Microsoft Corporation) Hidden
Windows Live Mail (Version: 14.0.8089.0726 - Microsoft Corporation) Hidden
Windows Live Messenger (Version: 14.0.8089.0726 - Microsoft Corporation) Hidden
Windows Live Movie Maker (Version: 14.0.8091.0730 - Microsoft Corporation) Hidden
Windows Live Sync (Version: 14.0.8089.726 - Microsoft Corporation)
Windows Live Writer (Version: 14.0.8089.0726 - Microsoft Corporation) Hidden
Windows Live-Uploadtool (Version: 14.0.8014.1029 - Microsoft Corporation)

==================== Restore Points  =========================

25-11-2013 17:54:14 Windows Update
29-11-2013 18:04:56 Windows Update
03-12-2013 18:18:45 Windows Update
04-12-2013 17:52:57 Windows Update
05-12-2013 17:34:58 Windows Update
09-12-2013 17:56:55 Windows Update
10-12-2013 18:07:32 Windows Update
15-12-2013 11:28:32 Windows Update
16-12-2013 18:27:03 Windows Update
17-12-2013 19:06:59 Windows Update
21-12-2013 06:30:49 Windows Update
22-12-2013 19:06:44 Windows Update
26-12-2013 13:05:48 Windows Update
26-12-2013 13:13:17 Windows Update
26-12-2013 13:28:06 Windows Update
26-12-2013 13:33:08 Windows Update
30-12-2013 19:20:04 Windows Update
30-12-2013 19:44:44 Windows Update
03-01-2014 18:51:22 Windows Update
07-01-2014 18:09:08 Windows Update
08-01-2014 18:06:27 Windows Update
09-01-2014 18:00:15 Windows Update
10-01-2014 18:25:49 Windows Update
10-01-2014 19:06:38 Windows Update
12-01-2014 10:00:38 Windows Update
13-01-2014 18:03:09 Windows Update
14-01-2014 18:13:28 Windows Update
17-01-2014 18:30:34 Windows Update
17-01-2014 19:02:20 Windows Update
22-01-2014 18:30:35 Windows Update
24-01-2014 14:07:18 Windows Update

==================== Hosts content: ==========================

2009-07-14 03:04 - 2013-03-04 11:26 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: {0192D30F-D8EB-4E4A-B5B2-2F8262F6D022} - System32\Tasks\Microsoft_Hardware_Launch_IPoint_exe => c:\Program Files\Microsoft IntelliPoint\IPoint.exe [2011-08-01] (Microsoft Corporation)
Task: {C4401A6B-5D05-4BFB-A7D2-C915E59CD69A} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-821116743-1221361796-3835700242-1000Core => C:\Users\rudinetbook\AppData\Local\Google\Update\GoogleUpdate.exe [2011-07-14] (Google Inc.)
Task: {CE71ACE9-0AC0-425E-9683-B44F3EC16389} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-821116743-1221361796-3835700242-1000UA => C:\Users\rudinetbook\AppData\Local\Google\Update\GoogleUpdate.exe [2011-07-14] (Google Inc.)
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-821116743-1221361796-3835700242-1000Core.job => C:\Users\rudinetbook\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-821116743-1221361796-3835700242-1000UA.job => C:\Users\rudinetbook\AppData\Local\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2010-08-05 15:00 - 2009-05-20 07:02 - 00072200 _____ () C:\Program Files\Launch Manager\CdDirIo.dll
2010-07-20 13:54 - 2010-07-20 13:54 - 00411136 _____ () C:\Program Files\Acer\Android Manager\DEU.dll
2013-12-26 20:03 - 2013-12-26 20:04 - 03559024 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\ProgramData\TEMP:0B9176C0
AlternateDataStreams: C:\ProgramData\TEMP:1A60DE96
AlternateDataStreams: C:\Users\Brigitte\Documents\Video Aileen+Geri.eml:OECustomProperty

==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => ""="Driver"

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (01/20/2014 07:11:55 PM) (Source: CVHSVC) (User: )
Description: Nur zur Information.
(Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.

Error: (12/30/2013 08:03:27 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_LanmanServer, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc100
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000
ID des fehlerhaften Prozesses: 0x444
Startzeit der fehlerhaften Anwendung: 0xsvchost.exe_LanmanServer0
Pfad der fehlerhaften Anwendung: svchost.exe_LanmanServer1
Pfad des fehlerhaften Moduls: svchost.exe_LanmanServer2
Berichtskennung: svchost.exe_LanmanServer3

Error: (12/18/2013 06:02:56 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.

Error: (12/15/2013 00:35:53 PM) (Source: Application Hang) (User: )
Description: Programm iexplore.exe, Version 10.0.9200.16736 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 10a4

Startzeit: 01cef989a87fcd00

Endzeit: 16

Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe

Berichts-ID:

Error: (12/09/2013 06:52:56 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_LanmanServer, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc100
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000
ID des fehlerhaften Prozesses: 0x3ec
Startzeit der fehlerhaften Anwendung: 0xsvchost.exe_LanmanServer0
Pfad der fehlerhaften Anwendung: svchost.exe_LanmanServer1
Pfad des fehlerhaften Moduls: svchost.exe_LanmanServer2
Berichtskennung: svchost.exe_LanmanServer3

Error: (12/03/2013 07:08:58 PM) (Source: CVHSVC) (User: )
Description: Nur zur Information.
(Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.

Error: (12/01/2013 06:37:33 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.

Error: (12/01/2013 06:29:23 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: LManager.exe, Version: 4.0.12.708, Zeitstempel: 0x4c20595f
Name des fehlerhaften Moduls: LmSmbKel.dll, Version: 1.5.10.210, Zeitstempel: 0x4b720d0f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000060e3
ID des fehlerhaften Prozesses: 0x13b0
Startzeit der fehlerhaften Anwendung: 0xLManager.exe0
Pfad der fehlerhaften Anwendung: LManager.exe1
Pfad des fehlerhaften Moduls: LManager.exe2
Berichtskennung: LManager.exe3

Error: (12/01/2013 09:21:52 AM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.

Error: (12/01/2013 08:40:46 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: LManager.exe, Version: 4.0.12.708, Zeitstempel: 0x4c20595f
Name des fehlerhaften Moduls: LmSmbKel.dll, Version: 1.5.10.210, Zeitstempel: 0x4b720d0f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000060e3
ID des fehlerhaften Prozesses: 0xe84
Startzeit der fehlerhaften Anwendung: 0xLManager.exe0
Pfad der fehlerhaften Anwendung: LManager.exe1
Pfad des fehlerhaften Moduls: LManager.exe2
Berichtskennung: LManager.exe3


System errors:
=============
Error: (01/24/2014 04:18:33 PM) (Source: DCOM) (User: )
Description: {995C996E-D918-4A8C-A302-45719A6F4EA7}

Error: (01/24/2014 03:18:52 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (01/20/2014 10:51:51 PM) (Source: DCOM) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (01/20/2014 10:51:33 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst GREGService erreicht.

Error: (01/20/2014 10:51:33 PM) (Source: DCOM) (User: )
Description: {995C996E-D918-4A8C-A302-45719A6F4EA7}

Error: (01/20/2014 07:42:06 PM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt.

	Neue Signaturversion: 

	Vorherige Signaturversion: 1.165.1710.0

	Aktualisierungsquelle: %NT-AUTORITÄT59

	Aktualisierungsphase: 4.4.0304.00

	Quellpfad: 4.4.0304.01

	Signaturtyp: %NT-AUTORITÄT602

	Aktualisierungstyp: %NT-AUTORITÄT604

	Benutzer: NT-AUTORITÄT\SYSTEM

	Aktuelle Modulversion: %NT-AUTORITÄT605

	Vorherige Modulversion: %NT-AUTORITÄT606

	Fehlercode: %NT-AUTORITÄT607

	Fehlerbeschreibung: %NT-AUTORITÄT608

Error: (01/20/2014 07:12:27 PM) (Source: DCOM) (User: )
Description: {995C996E-D918-4A8C-A302-45719A6F4EA7}

Error: (01/20/2014 07:12:09 PM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt.

	Neue Signaturversion: 

	Vorherige Signaturversion: 1.165.1710.0

	Aktualisierungsquelle: %NT-AUTORITÄT59

	Aktualisierungsphase: 4.4.0304.00

	Quellpfad: 4.4.0304.01

	Signaturtyp: %NT-AUTORITÄT602

	Aktualisierungstyp: %NT-AUTORITÄT604

	Benutzer: NT-AUTORITÄT\SYSTEM

	Aktuelle Modulversion: %NT-AUTORITÄT605

	Vorherige Modulversion: %NT-AUTORITÄT606

	Fehlercode: %NT-AUTORITÄT607

	Fehlerbeschreibung: %NT-AUTORITÄT608

Error: (01/20/2014 07:12:09 PM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt.

	Neue Signaturversion: 

	Vorherige Signaturversion: 1.165.1710.0

	Aktualisierungsquelle: %NT-AUTORITÄT59

	Aktualisierungsphase: 4.4.0304.00

	Quellpfad: 4.4.0304.01

	Signaturtyp: %NT-AUTORITÄT602

	Aktualisierungstyp: %NT-AUTORITÄT604

	Benutzer: NT-AUTORITÄT\SYSTEM

	Aktuelle Modulversion: %NT-AUTORITÄT605

	Vorherige Modulversion: %NT-AUTORITÄT606

	Fehlercode: %NT-AUTORITÄT607

	Fehlerbeschreibung: %NT-AUTORITÄT608

Error: (01/20/2014 07:12:05 PM) (Source: DCOM) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}


Microsoft Office Sessions:
=========================
Error: (01/20/2014 07:11:55 PM) (Source: CVHSVC)(User: )
Description: (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.

Error: (12/30/2013 08:03:27 PM) (Source: Application Error)(User: )
Description: svchost.exe_LanmanServer6.1.7600.163854a5bc100unknown0.0.0.000000000c00000050000000044401cf0591c2d56890C:\Windows\system32\svchost.exeunknown103b4ee9-7185-11e3-9340-88ae1d9d1abb

Error: (12/18/2013 06:02:56 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000

Error: (12/15/2013 00:35:53 PM) (Source: Application Hang)(User: )
Description: iexplore.exe10.0.9200.1673610a401cef989a87fcd0016C:\Program Files\Internet Explorer\iexplore.exe

Error: (12/09/2013 06:52:56 PM) (Source: Application Error)(User: )
Description: svchost.exe_LanmanServer6.1.7600.163854a5bc100unknown0.0.0.000000000c0000005000000003ec01cef50770706117C:\Windows\system32\svchost.exeunknownbb3402f9-60fa-11e3-9d6e-88ae1d9d1abb

Error: (12/03/2013 07:08:58 PM) (Source: CVHSVC)(User: )
Description: (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.

Error: (12/01/2013 06:37:33 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000

Error: (12/01/2013 06:29:23 PM) (Source: Application Error)(User: )
Description: LManager.exe4.0.12.7084c20595fLmSmbKel.dll1.5.10.2104b720d0fc0000005000060e313b001ceeebaddd7289cC:\Program Files\Launch Manager\LManager.exeC:\Program Files\Launch Manager\LmSmbKel.dll1df213e6-5aae-11e3-9d4a-88ae1d9d1abb

Error: (12/01/2013 09:21:52 AM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000

Error: (12/01/2013 08:40:46 AM) (Source: Application Error)(User: )
Description: LManager.exe4.0.12.7084c20595fLmSmbKel.dll1.5.10.2104b720d0fc0000005000060e3e8401ceee68a0a07d4aC:\Program Files\Launch Manager\LManager.exeC:\Program Files\Launch Manager\LmSmbKel.dlle31da39a-5a5b-11e3-9ad0-88ae1d9d1abb


==================== Memory info =========================== 

Percentage of memory in use: 72%
Total physical RAM: 1013.09 MB
Available physical RAM: 275.54 MB
Total Pagefile: 2037.09 MB
Available Pagefile: 1136.2 MB
Total Virtual: 2047.88 MB
Available Virtual: 1907.82 MB

==================== Drives ================================

Drive c: (Acer) (Fixed) (Total:215.79 GB) (Free:161.25 GB) NTFS
Drive d: () (Fixed) (Total:4 GB) (Free:2.64 GB) FAT32

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 233 GB) (Disk ID: 8F0A6A01)
Partition 1: (Not Active) - (Size=13 GB) - (Type=27)
Partition 2: (Not Active) - (Size=4 GB) - (Type=0C)
Partition 3: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=216 GB) - (Type=OF Extended)

==================== End Of Log ============================
         
__________________

Alt 25.01.2014, 12:48   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Netbook wird grundlos immer langsamer - Standard

Netbook wird grundlos immer langsamer



Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Netbook wird grundlos immer langsamer
acer, acer aspire, android, aspire, befürchtung, betriebssystem, erklären, freundin, genutzt, grundlos, hoffe, intel, langsame, langsamer, möglicherweise, netbook, problem, probleme, processor, ram, schadprogramm, schonmal, vater, windows, wirklich, woran




Ähnliche Themen: Netbook wird grundlos immer langsamer


  1. PC wird immer langsamer
    Plagegeister aller Art und deren Bekämpfung - 09.06.2015 (13)
  2. PC wird immer langsamer
    Plagegeister aller Art und deren Bekämpfung - 21.04.2015 (15)
  3. Win7 wird immer langsamer und Norton wird ab und an doppelt autogestartet
    Log-Analyse und Auswertung - 17.10.2014 (9)
  4. Windows wird einfach beendet, Computer wird immer langsamer.....
    Log-Analyse und Auswertung - 21.04.2014 (5)
  5. Netbook wird immer langsamer. Gmer läuft nicht.
    Plagegeister aller Art und deren Bekämpfung - 18.04.2014 (20)
  6. Windows Vista, PC wird immer langsamer, CPU immer hoch, Malwarebytes Anti-Malware Funde
    Log-Analyse und Auswertung - 15.08.2013 (13)
  7. PC wird immer langsamer
    Mülltonne - 18.07.2012 (0)
  8. Laptop wird immer langsamer, es treten immer neue Probleme auf
    Plagegeister aller Art und deren Bekämpfung - 05.05.2011 (17)
  9. Pc wird immer langsamer
    Log-Analyse und Auswertung - 20.08.2010 (4)
  10. PC wird immer langsamer!!!!!
    Log-Analyse und Auswertung - 05.04.2010 (3)
  11. PC wird immer langsamer
    Log-Analyse und Auswertung - 19.01.2009 (0)
  12. PC wird immer langsamer...
    Log-Analyse und Auswertung - 17.01.2009 (9)
  13. PC wird immer langsamer
    Log-Analyse und Auswertung - 15.01.2009 (0)
  14. der pc wird immer langsamer
    Plagegeister aller Art und deren Bekämpfung - 17.07.2007 (1)
  15. PC wird immer langsamer
    Log-Analyse und Auswertung - 03.06.2007 (5)

Zum Thema Netbook wird grundlos immer langsamer - Hallo, ich hoffe Ihr könnt mit mit meinem Problem weiterhelfen. Das Netbook von meinem Vater seiner Freundin wird immer langsamer und langsamer ohne dass man es sich erklären kann. Ich - Netbook wird grundlos immer langsamer...
Archiv
Du betrachtest: Netbook wird grundlos immer langsamer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.